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Beschreibung 

VERFAHREN ZUM DAT ENAUSTAUS CH ZWISCHEN NETZELEMENTEN IN NETZWERKEN MIT 
VERSCHI EDEN EN ADRESSBEREICHEN 

5 Die Erfindung betrifft ein Verfahren zum Datenaustausch von 
Netzelement en, welche in unterschiedlichen Netzwerkbereichen 
angeordnet sind. 

Zur Unterstutzung eines Datenaustauschs zwischen in verschie- 
10. denen lokalen paketorientierten Netzwerkbereichen angeordne- 
ten Netz element en ist eine Verwendung von Netzknoteneinrich- 
tungen - beispielsweise Router oder Gateways - bekannt, 

Ein paketorientierter Datenaustausch erfolgt zum Beispiel un- 
15 ter Anwendung des ' Internet Protocol ' , abkurzend auch mit IP 
bezeichnet. In der weiteren Beschreibung wird auf das Inter- 
net Protocol Bezucj genommen, die Erfindung ist jedoch nicht 
auf die Verwendung dieses Protokolls beschr&nkt, sondern um- 
fasst alle paketorientierten Kommunikationsweisen, bei wel- 
20 chen sich zum Datenaustausch verwendete Datenpakete aus einem 
Datenteil und einem charakterisierenden Teil - in der Litera- 
tur h&ufig 'Header' genannt - zusammensetzen. Der Header ent- 
halt dabei iiblicherweise eine das sendende Netzelement ctia- 
rakterisierende Absenderadresse, sowie eine das fur den Emp- 
25 fang bestimmte Netzelement charakterisierende Zieladresse. 

Bei einer Verwendung von lediglich innerhalb eines ersten lo- 
kalen Netzwerkbereichs giiltigen - 'lokalen' - Adressen zur 
Adressierung eines Netzelements ist fur eine Kommunikation 

30 mit Netzelementen eines zweiten Netzwerkbereichs eine Umset- 
zung der im ersten Netzwerk lokal giiltigen Adressen in fur 
den zweiten Netzwerkbereich gultige Adressen notwendig. Als 
Absender- bzw. Zieladresse wird dabei die jeweilige IP- 
Adresse des sendenden bzw. des zum Empfang bestimmten Netz- 

35 elements verwendet. Ein entsprechendes Verfahren - in der 

Fachwelt als Adressumsetzung bzw. NAPT (Network Address and 
Port Translation) oder NAT (Network Address Translation) be- 
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kannt - wird ublicherweise durch eine das erste und das zwei- 
te Netzwerk verbindende Netzknoteneinrichtung, z.B. anhand 
von Zuordnungstabellen, durchgefiihrt . 

In dem Dokument RFC 3027 (Request for Comment) der IETF (In- 
ternet Engineering Task Force) werden verschiedene Applikati- 
onen bzw. Kommunikationsprotokolle genannt, bei deren Anwen- 
dung Probleme mit der vorgenannten Adressumsetzung auftreten. 

Eine Kategorie problembehaf teter Applikationen stellen dabei 
sogenannte 'Bundled Session Applications' dar, bei deren pa- 
ketorientierten Datenaustausch Adressierungsinf ormationen zu- 
satzlich zu einer im Header auch in einem Datenteil ('Paylo- 
ad') eines jeweiligen Datenpakets enthalten sind. 

Ein Beispiel derartiger Bundled Session Applications sind 
insbesondere die in der Fachwelt bekannten Kommunikationspro- 
tokolle SIP ('Session Initiated Protocol 1 ) bzw. H.323. 

Da die im Payload enthaltenen - ebenso wie die im Header ent- 
haltenen - Adressierungsinf ormationen ublicherweise domanen- 
spezifisch - d.h. nur in einem jeweiligen Netzwerkbereich 
giiltig - sind, besitzen diese nach einem Ubergang in einen 
anderen Netzwerkbereich auch mit einer erfolgten Adressumset- 
zung keine Gultigkeit, da Netzknoteneinrichtung ublicherweise 
nur Adressinformationen im Header derartiger Datenpakete ge- 
maS des NAT-Verf ahrens umsetzen. 

Eine Ausnahme hierfiir bieten Netzknoteneinrichtungen, welche 
als sogenannte 'Application Layer Gateways', kurz ALG, aus- 
gestaltet sind. Diese ALG berucksichtigen auch im Payload 
enthaltene Adressinformationen fur eine NAT-analoge Adressum- 
setzung. Derartige ALG sind jedoch spezifisch auf das jewei- 
lige Protokoll einzurichten und weisen des weiteren Laufzeit- 
probleme wegen der benotigten Rechendauer bei einer Auswer- 
tung und Umsetzung der Payload- Daten auf. Nachteilig sind 
diese ALG besonders bei einem Umstieg auf neuere Versionen 
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('Upgrade') des verwendeten Kommunikationsprotokolls bzw. der 
verwendeten Applikation. In einem solchen Fall ist meistens 
mit einem Upgrade des Kommunikationsprotokolls in nachteil- 
hafter Weise auch eine Anderung der in der ALG ablaufenden 
Software notwendig. Weiterhin ist bei einer Verwendung derar- 
tiger ALG zu beachten, dass fur alle netzwerkbereich-uber- 
schreitend kommunizierenden Netzelemente derartige ALG als 
direkter Kommunikationspartner zu verwenden sind, was nicht 
immer garantiert werden kann. 

Aufgabe der Erfindung ist es, Mittel zum Datenaustausch zwi- 
schen mit einer Adressierungsinf ormationen in einem charakte- 
risierenden Bereich ausgetauschter Datenpakete umsetzenden 
Netzknoteneinrichtung getrennten Netzelementen anzugeben, mit 
denen eine im jeweils entgegengesetzten Netzwerkbereich gul- 
tige Adressierung des sendenden Netzelements anhand der in 
einem Datenbereich ausgetauschter Datenpakete eingetragenen 
Adressierungsinf ormationen gewahrleistet ist. 

Eine L6sung der Aufgabe erfolgt hinsichtlich ihres Verfah- 
rensaspekts durch ein Verfahren mit den Merkmalen des Patent - 
anspruchs 1. 

Erf indungsgemaS ist vorgesehen, dass von einem in einem ers- 
ten Netzwerkbereich angeordneten ersten Netzelement liber eine 
Adressierungsinf ormationen in einem charakterisierenden Be- 
reich ausgetauschter Datenpakete umsetzenden Netzknotenein- 
richtung an ein in einem zweiten Netzwerkbereich angeordnetes 
zweites Netzelement gesendete Datenpakete in dessen Datenbe- 
reich eine im zweiten Netzwerkbereich gultige Absenderadresse 
enthalten. Die im zweiten Netzwerkbereich gultige Absenderad- 
resse ist dabei entweder lokal im ersten Netzelement oder auf 
einer zentralen Datenbank vorgehalten. 

Ein wesentlicher Vorteil des erf indungsgemaSen Verfahrens ist 
darin zu sehen, dass eine gattungsubliche Netzknoteneinrich- 
tung - insbesondere Gateway oder Router - ohne weitere ge- 
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stalterische Eingriffe zur Verbindung der beiden Netzwerkbe- 
reiche eingesetzt werden kann. 

Das erfindungsgemaSe Verfahren ist vorteilhaft in den Netz- 
elementen, d.h. Endpunkten einer paketorientierten Kommunika- 
tion zu implementieren und erfordert daher nur geringen Pro- 
grammieraufwand und insbesondere keinerlei Eingriffe in das 
Gesamtsystem bzw. in vermittelnde Netzknoteneinrichtungen . 

Vorteilhafte Weiterbildungen der Erfindung sind in den Unter- 
anspruchen angegeben. 

In vorteilhafter Weise wird neben der im Ziel-Netzwerkbereich 
gultigen Ursprungsadresse auch die dort gultige Zieladresse 
in den Datenbereich eingetragen. 

In vorteilhafter Weise werden in analoger Weise die im ersten 
Netzwerkbereich gultigen Ziel- bzw, Ursprungsadresse vom 
zweiten Netzelement iibermittelt . Eine jeweilige Wahl, in wel- 
che Richtung eine Ubersendung einer im jeweils entgegenge- 
setzten Netzwerkbereich gultigen Ziel- bzw. Ursprungsadresse 
erfolgen soil, hangt u.a. auch davon ab, fur welche Netzwerk- 
bereiche eine Adressumsetzung erfolgen soil. Diese kann 
- neben einer in der Figurenbeschreibung erlauterten bidirek- 
tionalen Adressumsetzung - auch durchaus nur unidirektional, 
beispielsweise beim Ubergang vom ersten in den zweiten Netz- 
werkbereich, nicht aber beim Ubergang vom zweiten in den ers- 
ten Netzwerkbereich erfolgen. Je nach den vorliegenden Gege- 
benheiten wird der Fachmann mit den Mitteln der erf indungsge- 
maSen Idee eine fur den jeweiligen Einsatzbereich gunstige 
Realisierung wahl en. 

Besonders vorteilhaft ist eine Anf rageprozedur zur Ermittlung 
der im jeweils anderen Netzwerkbereich giiltigen Ursprungs- 
und/oder Zieladresse. Eine derartige Anf rageprozedur gewahr- 
leistet eine dynamische Ermittlung der jeweiligen Adresse oh- 
ne auf gespeicherte Werte zuruckgreif en zu mussen. Damit ent- 
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fallt vorteilhaft eine Datenbankpf lege gespeicherter Adressen 
in einer zentralen Datenbank bzw. in einem dem jeweiligen 
Netzelement zugeordneten Speicherbereich. 

Ein Ausfiihrungsbeispiel mit weiteren Vorteilen und Ausgestal- 
tungen der Erf indung wird im folgenden anhand der Zeichnung 
naher erlautert. 



Dabei zeigen: 

Fig. l: ein Strukturbild zur schematischen Darstellung 

zweier Netzwerkbereiche mit einer die Netzwerkbe- 

reiche verbindenden Netzknoteneinrichtung; 
Fig. 2: eine Struktur eines ausgetauschten Datenpakets; 
Fig. 3A: ein chronologisches Ablaufbild zur schematischen 

Darstellung einer paketorientierten Anf rageprozedur 

in einer ersten Ausflihrungsf orm; 
Fig. 3B: ein chronologisches Ablaufbild zur schematischen 

Darstellung einer paketorientierten Anf rageprozedur 

in einer zweiten Ausflihrungsf orm; 
Fig. 4; ein chronologisches Ablaufbild zur schematischen 

Darstellung eines paketorientierten Datenaus- 

tauschs; 

In Fig. 1 sind ein erster Netzwerkbereich DMA und ein zweiter 
Netzwerkbereich DMB mit einer beide Netzwerkbereiche DMA , DMB 
verbindenden Netzknoteneinrichtung GW dargestellt. Die Netz- 
werkbereiche DMA, DMB sind in der Zeichnung jeweils strich- 
punktiert versinnbildlicht . 



Ein erstes Netzelement A ist im ersten Netzwerkbereich DMA 
angeordnet, ein zweites Netzelement B ist im zweiten Netz- 
werkbereich DMB angeordnet. Neben den genannten Netzelementen 
A,B sind bei Bedarf weitere - nicht dargestellte - Netzele- 
mente im jeweiligen Netzbereich DMA , DMB anordenbar. Weiterhin 
sind neben der Netzknoteneinrichtung GW bei Bedarf weitere 
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- nicht dargestellte - Netzknoteneinrichtungen zur Verbindung 
der Netzwerkbereiche A, B einzusetzen. 

Dem ersten Netzelement A ist eine im ersten Netzwerkbereich 
DMA gultige Adresse ADA zugewiesen. Die dem ersten Netzele- 
ment A zugewiesene Adresse ADA liegt vorzugsweise als IP- 
Adresse ('Internet Protocol') vor, die Erfindung beschrankt 
sich jedoch nicht auf den Einsatz des zugehorigen Internet 
Protokolls. Fur der dem ersten Netzelement A zugewiesenen und 
im ersten Netzwerbereich DMA gultigen Wert der Adresse ADA 
wird ein exemplar ischer Wert von ' 10.1.1 .1' angenommen. 

Dem zweiten Netzelement B ist eine im ersten Netzwerkbereich 
DMA gultige Adresse ADB mit dem Wert '20. 1.1.1' zugewiesen. 
Fur das zweite Netzelement B ist in Fig. 1 eine im zweiten 
Netzwerkbereich DMB gultige Adresse ADB' mit dem Wert 
•21.1.1.1' vermerkt. Das im ersten Netzwerkbereich DMA mit 
der Adresse ADB und dem Wert 20.1.1.1 adressierte zweite 
Netzelement B wird durch die Netzknoteneinrichtung GW in die 
im zweiten Netzwerkbereich DMB giiltige Adresse ADB' mit dem 
Wert 21.1.1.1 umgesetzt. Entsprechend wird das im zweiten 
Netzwerkbereich DMB mit der Adresse ADA' und einem Wert 
■11. 1.1.1' adressierte erste Netzelement A durch die Netzkno- 
teneinrichtung GW in die im ersten Netzwerkbereich DMA gulti- 
ge Adresse ADA mit dem Wert 10.1.1.1 umgesetzt. Die jeweilige 
Umsetzung der Adressen erfolgt dabei in der Netzknotenein- 
richtung mit einem als 'Network Address Translation' bzw. ab- 
kurzend NAT bekannten Verf ahren . 

In der Darstellung der Netzknoteneinrichtung GW sind im den 
ersten Netzwerkbereich DMA zugewandten linken Bereich die im 
ersten Netzwerkbereich DMA giiltige Adresse ADA des ersten 
Netzelements A sowie die im ersten Netzwerkbereich DMA giilti- 
ge Adresse ADB des zweiten Netzelements B und im den zweiten 
Netzwerkbereich DMB zugewandten rechten Bereich die im zwei- 
ten Netzwerkbereich DMB gultige Adresse ADA' des ersten Netz- 
elements A sowie die im zweiten Netzwerkbereich DMB gultige 
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Adresse ADB' des zweiten Netzelements B dargestellt. Demzu- 
folge zeigt das Hochkomma (') im jeweiligen Bezugszeichen an, 
dass derart gekennzeichnete Adressen ADA', ADB' eines Netzele- 
ments A, B im zweiten Netzwerkbereich DMB gultig ist. 

Die jeweilige Adresse ADA, ADB, ADA' , ADB' ist dabei eine je 
nach Anwendung als Ursprungs- oder Zieladresse verwendete Ad- 
resse ADA, ADB, ADA 1 , ADB' zu verstehen. 

In Fig . 2 ist eine Struktur eines zum paketorientierten Da- 
tenaustausch verwendeten Datenpakets DP dargestellt. Das Da- 
tenpaket DP untergliedert sich in einen auch mit 'Header' be- 
zeichneten charakterisierenden Bereich HEAD und einen auch 
mit ' Payload' bezeichneten, zu transportierende Daten enthal- 
tenden Bereich DATA. Der charakterisierende Bereich HEAD ent- 
halt ublicherweise eine den Absender ('Source 1 ) charakteri- 
sierende Information SRCE sowie eine den Empf anger ('Destina- 
tion') charakterisierende Information DEST. 

Im folgenden wird unter weiterer Bezugnahme auf die Funkti- 
onseinheiten der jeweils vorausgegangenen Figuren ein Aus- 
tausch von paketorientierten Nachrichten nSher erlautert. 

Fig. 3A zeigt ein chronologisches Ablaufbild zur schemati- 
schen Darstellung einer paketorientierten Anf rageprozedur in 
einer ersten Ausf uhrungsf orm. 

Zeitstrahlen 1,2,3 sind in dieser Reihenfolge dem ersten 
Netzelement A, der Netzknoteneinrichtung GW sowie dem zweiten 
Netzelement B zugeordnet. Die Zeitstrahlen A,GW # B verlaufen 
von oben nach unten, so dass spat ere Zeitpunkte t weiter un- 
ten liegen als friihere Zeitpunkte. 

Bei der im folgenden beschriebene Anf rageprozedur wird davon 
ausgegangen, dass in alien Netzbereichen DMA, DMB Netzknoten- 
einrichtungen GW vorgesehen sind, welche eine Adressumsetzung 
nach dem NAT-Verf ahren ausschlieSlich in einem charakterisie- 
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renden Bereich der auszutauschenden Datenpakete DP durchfuh- 
ren. Es kommen also insbesondere keine oben beschriebenen ALG 
(Application Layer Gateways) zu Einsatz, welche die Adressin- 
formationen auch im Datenteil DATA auszutauschender Datenpa- 
5 kete umsetzen. 

Zur Durchfuhrung der Anf rageprozedur in einer ersten Ausfiih- 
rungsform tauschen die beiden Netzelemente A, B Datenpakete 
DPI , DPI 1 , DP2 , DP2 * in einem vordef inierten Format aus. Bezxig- 

10 lich des vordef inierten Formats kann beispielsweise eine be- 
stimmte Form bzw. eine Markierung in Form eines 'Identifiers' 
bzw. •Flag 1 im Datenbereich DATA oder im charakterisierenden 
Bereich HEAD vorgesehen sein. In der hier dargestellten Aus- 
fuhrungsform wird von einem im jeweiligen Datenbereich 

15 DATA1 , DATA2 der ausgetauschten Datenpakete DPI , DPI ' , DP2 , DP2 ' 
vorgesehenen Schlusselwort ' NAT Dscv' ausgegangen. 'Dscv' 
steht dabei fur den im folgenden zu beschreibenden Anfrage- 
prozess ( 'Discovery 1 ) . 

20 Zu einem ersten Zeitpunkt sendet das erste Netzelement A ein 
Datenpaket DPI. In einem das Datenpaket DPI charakterisieren- 
den Bereich HEADl ist als Ursprung SRCE die im ersten Netz- 
werkbereich gultige Netzwerkadresse ADA des ersten Netzele- 
ments A sowie als Ziel DEST die im ersten Netzwerkbereich 

25 gultige Netzwerkadresse ADB des zweiten Netzelements B einge- 
tragen. 

Das erste Datenpaket DPI wird an der Netzknoteneinrichtung GW 
empfangen. Im charakterisierenden Bereich HEADl werden die 

30 ausgelesenen im ersten Netzwerkbereich DMA gultigen Ziel- und 
Ursprungsadressen ADA; ADB in die im zweiten Netzwerkbereich 
DMB gultigen Ziel- und Ursprungsadressen ADA 1 ; ADB ' gemaS des 
NAT-Verfahrens umgesetzt. Das erste Datenpaket DPI wird nach 
dieser NAT-Bearbeitung zu einem darauf folgenden Zeitpunkt 

35 mit einem modif izierten charakterisierenden Bereich HEADl' 

als Datenpaket DPI' an das zweite Netzelement B weitergelei- 
tet . 
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Das zweite Netzelement B empfangt das Datenpaket DPI' und 
entnimmt dem Eintrag 1 NAT Dscv im Datenbereich DATA1, dass 
dieses Datenpaket eine Anf rageprozedur einleitet. Das zweite 
Netzelement B liest daraufhin die Ursprungs- bzw. Zieladresse 
ADA ' , ADB ' des empfangenen Datenpakets DPI' aus und speichert 
diese . 

Zu einem darauf f olgenden Zeitpunkt generiert das zweite Netz- 
element B ein Antwortdatenpaket DP2, welches in einem zugeho- 
rigen Datenbereich DATA2 ein Schlusselwort r NAT Dscv RSP' 
enthalt und damit eine Beantwortung ('Response 1 ) der durch 
das erste Datenpaket DPI eingeleiteten Anf rageprozedur an- 
zeigt . 

In einem das zweite Datenpaket DP2 charakterisierenden Be- 
reich HEAD2 ist als Ursprung SRCE die im zweiten Netzwerkbe- 
reich DMB gultige Netzwerkadresse ADB 1 des zweiten Netzele- 
ments B sowie als Ziel DEST die im zweiten Netzwerkbereich 
DMB gultige Netzwerkadresse ADA 1 des ersten Netzelements A 
eingetragen. Zur Erzeugung von Ursprung SRCE und Ziel DEST 
des Antwortdatenpakets DP2 wurden also die im voraus empfan- 
genen Datenpaket DPI entnommenen Inf ormationen zum Ursprung 
SRCE und Ziel DEST vertauscht . 

Im Datenbereich DATA2 des Antwortdatenpakets DP2 ist auBerdem 
der Wert der im zweiten Netzwerkbereich DMB gultigen Adresse 
ADA' des Netzelements A eingetragen. 

Das Antwortdatenpaket DP2 wird an die Netzknoteneinrichtung 
GW gesendet und von dieser mit analogen - bereits beschriebe- 
nen - NAT-Modif ikationen als modifizierte Antwortnachricht 
DP2 ' an das erste Netzelement A weitergelei tet , welches den 
Wert der im zweiten Netzwerkbereich DMB gultigen Adresse ADA' 
des Netzelements A aus dem Datenbereich DATA2 der modifizier- 
ten Antwortnachricht DP2 ' entnimmt und diesen speichert. 
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An den beschriebenen Austausch von Datenpaketen 
DPI, DPI' ,DP2,DP2' schlieSt sich nun ein weiterer Austausch 
von Datenpaketen an, wobei dieser weitere - nicht dargestell- 
te - Datenpaketaustausch analog zum hier dargestellten er- 
folgt und diesmal vom zweiten Netzelement B initiiert wird. 
Nach Abschluss dieses Austauschs ist im zweiten Netzelement B 
ein Wert ihrer im ersten Netzwerkbereich DMA giiltigen Adresse 
ADB gespeichert. Die Anfrageprozedur ist damit abgeschlossen. 
Ohne Mitzahlung der von der Netzknoteneinrichtung GW weiter- 
geleiteten Datenpakete DP1',DP2' ist fur die Anfrageprozedur 
gemaS dieser ersten Ausfuhrungsform ein Austausch von vier 
Datenpaketen notwendig. 

In Fig. 3B ist eine zweite Ausfuhrungsform einer Anfragepro- 
zedur dargestellt. Statt einer unabhangig voneinander in jede 
Richtung erfolgenden Datenpaketaustausch wie im vorigen Aus- 
fuhrungsbeispiel dargestellt, werden - ohne Mitzahlung der 
von der Netzknoteneinrichtung GW weitergeleiteten Datenpakete 
DP1\DP2' - in diesem Ausfuhrungsbeispiel lediglich zwei Da- 
tenpakete DP1,DP2 ausgetauscht . 

Das Netzelement A fiigt hierfiir im ersten Datenteil DATA1 des 
ersten Datenpakets DPI bereits eine Zielinformation DEST ein, 
an welche Adresse dieses erste Datenpaket DPI aus Sicht des 
Netzelements A geschickt wird, mit anderen Worten an die im 
ersten Netzwerkbereich DMA giiltige Zieladresse ADB des zwei- 
ten Netzelements B. 

Das Netzelement B kann diese Information schon beim Empfang 
nutzen, urn zu erfahren, welche Adresse ADB es im ersten Netz- 
werkbereich DMA besitzt. 

In den Datenteil DATA2 der Antwortnachricht DP2 fiigt das 
Netzelement B dann wie im vorhergehenden Ausfuhrungsbeispiel 
eine Zielinformation DEST ein, unter welcher Adresse ADA' 
dieses das Netzelement A sieht. 
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Nach Empfang des von der Netzknoteneinrichtung GW in ublicher 
Weise modif izierten zweiten Datenpakets DP2 ' am ersten Netz- 
element A kennen beide Netzelement A, B jeweils ihre "uber- 
setzten" Adressen ADA',ADB, mithin die Adressen ADA 1 , ADB , un- 
ter der sie das jeweils andere Netzelement B; A im entgegenge- 
setzten Netzwerkbereich DMB , DMA adressiert. 

Fig. 4 zeigt einen nach der Anf rageprozedur moglichen Daten- 
austausch. Mit Kenntnis einer Ursprungsadresse ADA 1 ; ADB im 
jeweils entgegengesetzten Netzwerkbereich DMB, DMA verwendet 
das jeweils sendende Netzelement A; B in einem Datenteil 
DATA1 ; DATA2 ausgetauschter Datenpakete DPI , DPI ' ; DP2 , DP2 ' die 
jeweils im anderen Netzwerkbereich DMB; DMA gultige Adresse 
ADA' ;ADB als Ursprungsangabe SRCE. Weiterhin verwendet der 
jeweilige Empf anger A; B seiner im jeweils anderen Netzwerkbe- 
reich DMB ; DMA gultigen Adresse ADA 1 ; ADB bei der Kommunikation 
mit dem Partnernetz element B; A im Datenbereich gesendeter Da- 
tenpakete nicht mehr (wie vorher) seine 'wirkliche', d.h. in 
seinem eigenen Netzwerkbereich DMA; DMB gultige IP-Adresse, 
sondern die Adresse, die ihm vom Partnernetz element B ; A mit- 
geteilt wurde, d.h. die Adresse, unter dem er bei seinem Kom- 
munikationsteilnehmer B; A bekannt ist. 

Mit den erf indungsgemafcen Mitteln ist eine Losung eines in 
der sogenannten Internet Telephonie mit VoIP-Kommunikations- 
endgeraten ('Voice over Internet Protocol 1 ) in Verbindung mit 
NAT moglich. Es ist vor allem aus der Internet Telephonie be- 
kannt, dass eine Ubersetzung von IP-Adressen ein Problem fur 
VoIP-Kommunikationsendgeraten bedeuten kann, wenn diese auf 
dem Internet Protokoll basieren. 

Heute gfingige Vermittlungsprotokolle wie H.323 Oder SIP sind 
darauf angewiesen, IP-Adressen im Datenteil von IP-Paketen zu 
ubermitteln. Derartige Probleme treten also immer dann auf, 
wenn mit NAT arbeitende Netzknoteneinrichtungen GW die IP- 
Adressen nur im Header HEAD der IP-Pakete, nicht aber im Da- 
tenteil DATA umsetzen. 
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In einer Ausfiihrungsf orm des Verfahrens gemaS Fig. 4 - wobei 
dortige Netzelemente A,B mit VoIP-Endgeraten A, B gleichzuset- 
zen sind - werden von einem Initiator einer gemSfc des Stan- 
dards H.225 erfolgenden Kommunikation in einem sogenannten 
•user-user' Teil einer SETUP-Nachricht dem zugehSrigen Kommu- 
nikationsteilnehmer B, A mitgeteilt, mit welcher IP-Adresse er 
angesprochen wird. Damit erfahrt dieser, unter welcher IP- 
Adresse er beim Initiator sichtbar ist, ohne eigens eine an- 
dersartige 'NAT-Discovery' durchfuhren zu miissen. Im Gegenzug 
teilt der Kommunikationsteilnehmer dem Initiator der Kommuni- 
kation im user-user Teil gemaS H.225 in einer ' ALERT 1 -Meldung 
Oder in einer 1 CONNECT ' -Meldung mit, unter welcher IP-Adresse 
dieser sichtbar ist. Damit kann sich auch der Initiator eine 
andersartige NAT-Discovery sparen. 

Das Verfahren neben seiner Anwendung fur NAT-Szenarien auch 
hilfreich fur Szenarien ohne Anwendung eines NAT-Verf ahrens , 
in Fallen, in denen eine Applikation Schwierigkeiten hat, ih- 
re eigene IP-Adresse zu ermitteln. Dies ist z.B. beim Einsatz 
von VPN-Clients ('Virtual Private Network') der Fall, wenn 
diese keinen eigenen sogenannten 'virtuellen Adapter' bereit- 
stellen. 

Eine Applikation, die auf Verschlusselungsdienste eines VPN- 
Clients zugreifen will, darf nicht eine leicht zug^ngliche 
IP-Adresse eines ' physikalischen Adapters' verwenden, sondern 
muss auf die IP-Adresse des VPN-Clients zugreifen. Wenn es 
auf einem zugehorigen System nicht moglich ist, auf diese li- 
ber Standard-APIs ('Application Programming Interface') zu- 
zugreifen, dann eroffnet das erf indungsgemaSe Verfahren einer 
Applikation die Moglichkeit, ihre eigene Adresse durch Nach- 
fragen beim Kommunikationspartner zu erfahren. 
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Patentanspruche 

1. Verfahren zum Datenaustausch zwischen Netzelementen mit 
einem in einem ersten Netzwerkbereich (DMA) angeordneten ers- 
ten Netzelement (A) mit einer im ersten Netzwerkbereich (DMA) 
giiltigen Adresse (ADA) , 

einem in einem zweiten Netzwerkbereich (DMB) angeordneten 
zweiten Netzelement (B) mit einer im ersten Netzwerkbereich 
(DMA) giiltigen Adresse (ADB) , 

einer zwischen den Netzwerkbereichen (DMA, DMB) angeordneten 
Netzknoteneinrichtung (GW) zur Weiterleitung eines vom ersten 
Netzelement (A) an das zweite Netzelement (B) zu sendenden 
Datenpakets (DP) , wobei 

das Datenpaket (DP) aus einem charakterisierenden Bereich 
(HEAD) und einem Datenbereich (DATA) besteht, 
im charakterisierenden Bereich (HEAD) des Datenpakets (DP) 
eine von der Netzknoteneinrichtung (GW) gesteuerte Umsetzung 
der das zu empfangende Netzelement (B) charakterisierenden 
Zieladresse (ADB) in eine im zweiten Netzwerkbereich (DMB) 
gultige Zieladresse (ADB*) erfolgt, 
dadurch gekennzeichnet, 

dass durch das erste Netzelement (A) seine im Datenbereich 
(DATA) des Datenpakets (DP) anzugebende Ursprungsadresse als 
die im zweiten Netzwerkbereich (DMB) gultige Ursprungsadresse 
des ersten Netzelements (ADA 1 ) im Datenbereich (DATA) einge- 
tragen wird. 

2. Verfahren nach Anspruch 1, 
dadurch gekennzeichnet, 

dass durch das erste Netzelement (A) eine im Datenbereich 
(DATA) des Datenpakets (DP) anzugebende Zieladresse des zwei- 
ten Netzelements (B) als die im zweiten Netzwerkbereich (DMB) 
gultige Zieladresse (ADB ' ) im Datenbereich (DATA) eingetragen 
wird. 
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3. Verfahren nach einem der Anspruche 1 oder 2, 
dadurch gekennzeichnet , 

dass zur Weiterleitung eines vom zweiten Netzelement (B) an 
das erste Netzelement (A) zu sendenden Datenpakets (DP) durch 
5 das zweite Netzelement (B) seine im Datenbereich (DATA) des 
Datenpakets (DP) anzugebende Ursprungsadresse als die im ers- 
ten Netzwerkbereich (DMA) gultige Ursprungsadresse des zwei- 
ten Netzelements (ADB) im Datenbereich (DATA) eingetragen 
wird. 

10 

4. Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, 

dass zur Weiterleitung eines vom zweiten Netzelement (B) an 
das erste Netzelement (A) zu sendenden Datenpakets (DP) durch 
15 das zweite Netzelement (B) eine im Datenbereich (DATA) des 

Datenpakets (DP) anzugebende Zieladresse des ersten Netzele- 
ments (A) als die im ersten Netzwerkbereich (DMB) gultige 
Zieladresse (ADA) im Datenbereich (DATA) eingetragen wird. 

20 5. Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, 

dass das Netzelement (A;B) seine im jeweils anderen Netzwerk- 
bereich ( DMB ; DMA ) gultige Ursprungsadresse (ADA* ; ADB) des an 
einem Datenaustausch zu beteiligenden Netzelements (B; A) mit 
25 Hilfe einer vor dem Datenaustausch erfolgenden Anf rageproze- 
dur ermittelt. 

6. Verfahren nach Anspruch 5, 
dadurch gekennzeichnet, 
30 dass die Anf rageprozedur folgende Schritte enth&lt: 

- Senden einer Anf ragenachricht (DPI, DPI') vom ersten Netz- 
element (A) an das im zweiten Netzbereich (DMB) angeordne- 
te zweite Netzelement (B) mit einer im Datenteil (DATA1) 
enthaltenen im ersten Netzwerkbereich (DMA) giiltigen Ziel- 

35 adresse (ADB) des zweiten Netzelements (B) ; 

- Empfang der Anf ragenachricht (DPI, DPI') durch das zweite 
Netzelement (B) und Speicherung der im ersten Netzwerkbe- 
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reich (DMA) gultigen Zieladresse (ADB) des zweiten Netz- 
elements (B) ; 

- Senden einer Antwortnachricht (DP2,DP2') vora zweiten Netz- 
element (B) an das erste Netzelement (A) mit einer im Da- 
tenteil (DATA2) enthaltenen im zweiten Netzwerkbereich 
(DMB) gultigen Zieladresse (ADA * ) des ersten Netzelements 
(A) ; und; 

- Empfang der Antwortnachricht (DP2,DP2') durch das erste 
Netzelement (A) und Speicherung der im zweiten Netzwerkbe- 
reich (DMB) gultigen Zieladresse (ADA') des zweiten Netz- 
elements (B) . 

7. Computerprogrammprodukt mit Programmkode zur Durchfiihrung 
des Verfahrens nach einem der Anspruche 1 bis 6, wenn das 
Computerprogrammprodukt auf einer der Netzel entente (A;B) zu- 
geordneten Rechnereinheit abl&uft. 

8. Netzelement zur Durchfiihrung des Verfahrens nach einem der 
Anspruche 1 bis 6 . 

9. Netzelement nach Anspruch 8, 
gekennz ei chne t durch, 

eine Ausgestaltung als paketorientiert kommunizierendes Kom- 
munikationsendgerat . 
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